Scassi realized for us a code audit mission.
If you require assistance, please contact either the Debian Security Team or the (public) debian-security mailing list for assistance on how to conduct a source code audit.
Si vous avez besoin d'aide, veuillez contacter l'équipe en charge de la sécurité de Debian ou la liste de diffusion debian-security (publique) pour demander de l'aide sur la façon de mener un audit du code source.
This is the mailing list for the FreeBSD source code audit project.
C'est la liste de discussion pour le projet d'audit du code source de FreeBSD.
Code audit, validation of the user interaction and the software quality.
Audit du code, validation de l'interaction utilisateur et de la qualité logicielle.
Code audit of other providers (or internal departments)
Why conduct a code audit of your applications?
Pourquoi réaliser un audit de code sur votre applicatif ?
The report handed to you at the end of the source code audit is strictly confidential.
Le rapport qui vous sera fourni au terme de l'audit de code source est strictement confidentiel.
What are the code audit procedures?
Quelles sont vos procédures d'audit de code ?
Before you deploy your environment, perform a source code audit or intrusion tests to reveal any flaws and correct them before they are exploited.
Avant la mise en production de votre environnement, réalisez un audit de code source ou des tests d'intrusion pour mettre en lumière d'éventuelles failles et les corriger avant qu'elles ne soient exploitées.
However, if this is not the case, at the least, we recommend you do a penetration test or code audit during the acceptance testing phase before your project goes into production.
Cependant, si tel n'était pas le cas, nous vous recommandons de faire, a minima, un test d'intrusion ou un audit de code durant la phase de recette avant la mise en production de votre projet.
Installing untested software is not recommended in a critical system (if you cannot provide the necessary code audit).
Installer des logiciels non testés dans un système critique n'est pas recommandé (si vous ne pouvez pas fournir l'audit de code nécessaire).
Where applicable, we may also conduct an invasion-of-privacy test and a security audit (code audit, risk analysis, etc.
Le cas échéant, nous pouvons aussi effectuer un test d'intrusion et un audit de sécurité (audit de code, analyse des risques, etc.